Failles de sécurité Papercut MF et Papercut NG
Failles de sécurité Papercut MF et Papercut NG
Deux nouvelles failles de sécurité ont été découvertes concernant les solutions PaperCut MF et NG et sont corrigées dans les versions 20.1.7, 21.2.11 ou 22.0.9 qui sont publiés depuis le mardi 7 mars 23.
En Synthèse : Deux 2 failles de sécurité ont été découvertes (par Trend Micro), au niveau d’informations actuelle elles n’ont été pas exploitées.
1) PaperCut MF/NG RCE PO-1216 : depuis la version 8 2) API endpoint PO-1219 : depuis la version 15
Les clients qui ont des serveurs d’application ou de site accessibles depuis internet sont les plus à risque cependant toutes les installations sont concernées.
La solution est de mettre à jour vers les versions de PaperCut 20.1.7, ou 21.2.11 ou 22.0.9.
Les versions 20.X. ou 21.X ou 22.X qui n’ont pas de maintenance active peuvent être mise à jour vers la mise de même niveau (20.X vers 20.1.7, 21.X vers 21.2.11, 22.X vers 22.0.9)
Les versions précédentes doivent disposer d’une maintenance à jour et devront être mise à jour vers une de ces nouvelles versions.
Le téléchargement des nouvelles versions est disponible depuis l’onglet « A propos de » de la console d’administration PaperCut.
Informations détaillées de l’éditeur sur les failles : PaperCut MF/NG vulnerability bulletin (March 2023) | PaperCut
Informations détaillées de l’éditeur sur le contenu des mises à jour : PaperCut MF – Release History | PaperCut
Les montées de version de la solution doivent être réalisées suivant les bonnes pratiques en s’assurant de minimiser les interruptions de services :
- Toujours de disposer d’une sauvegarde de la base de données et des serveurs
- Dans la mesure du possible tester au préalable la montée de version sur un environnement de recette, ainsi que les fonctionnalités clés utilisées afin de vérifier qu’il n’y pas de régression ou de dysfonctionnent.
- Revoir les préconisations de l’éditeur : Upgrading PaperCut MF & NG (update procedure) | PaperCut
Nous pouvons vous accompagner pour la réalisation des ces montées de version au travers de prestation qui seront adaptées à chaque contexte client. Pour rappel l’assistance à la mise en œuvre de mise n’est pas incluse dans la maintenance standard.
Pour toutes demandes d’information complémentaire, envoyez un message à solutions@bluemega.com